Proof-of-Concept-Code für eine Remote-Code-Ausführung über Microsoft Edge wird online veröffentlicht

Symbol für die Lesezeit 1 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

Ein neuer Proof of Concept Code einer Remote Code Execution wurde online veröffentlicht. Der POC demonstriert einen Speicherkorruptionsfehler im Edge-Webbrowser von Microsoft. Der Code wurde heute von einem Forscher veröffentlicht, der den Fehler vor einiger Zeit entdeckt hatte.

Der Fehler, der jetzt von Microsoft behoben wurde, betrifft Chakra, die JavaScript-Engine, die Edge antreibt. Der Fehler würde es einem Angreifer ermöglichen, beliebigen Code mit den gleichen Rechten wie der angemeldete Benutzer auf dem Computer auszuführen. Der Proof-of-Concept-Code hat 71 Zeilen und führt zu einem Out-of-Bounds (OOB)-Speicherleseleck, aber er kann für schädlichere Ergebnisse umgestaltet werden.

Microsoft hat dieses Problem im Dezember-Patch behoben und es wird dringend empfohlen, dass Benutzer die neuesten kumulativen Updates installieren, um sicherzustellen, dass sie vor Angriffen geschützt sind.

Via: Piepender Computer

Mehr zu den Themen: Microsoft, Microsoft Edge, Fenster, 10 Fenster

Hinterlassen Sie uns einen Kommentar

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *